Politique de confidentialité
Chez AfroUGC, ta vie privée compte. Cette politique explique quelles données nous collectons, pourquoi, comment nous les protégeons, et quels sont tes droits.
1. Introduction
AfroUGC collecte et traite des données personnelles pour fournir son service de génération de vidéos UGC. Nous respectons les principes du RGPD (européen) et du cadre africain de protection des données (ex: APDP au Sénégal, NDPR au Nigéria, PIPL au Kenya).
Le responsable de traitement est AfroUGC. Pour exercer tes droits, contacte-nous à support@afrougc.com.
2. Données collectées
Au signup : email, nom (optionnel), nom de marque (optionnel), mot de passe (haché bcrypt, jamais stocké en clair).
À l'usage : vidéos générées (scripts, langue, avatar choisi, URL ou image produit), historique de génération, logs techniques (adresse IP, navigateur, date), erreurs rencontrées.
Paiement : nous ne stockons jamais ton numéro de carte ni ton code mobile money. CinetPay reçoit ces données directement. Nous conservons uniquement l'ID de transaction, le montant, la méthode (Orange Money, MTN MoMo, Visa, etc.) et la date.
Communication : emails envoyés via Resend (confirmation, reset password, reçus de paiement, vidéo prête).
Analytics : si tu acceptes les cookies, Google Analytics 4 collecte des événements agrégés (page vue, bouton cliqué, inscription, achat) avec IP anonymisée.
3. Pourquoi nous collectons tes données
Fournir le service : créer ton compte, générer et stocker tes vidéos, traiter tes paiements, t'envoyer les emails essentiels.
Sécurité : détecter et prévenir fraudes, abus, et accès non autorisés.
Amélioration : comprendre comment la plateforme est utilisée pour améliorer les features (via Google Analytics anonymisé).
Obligations légales : conserver les factures et transactions pour la comptabilité et répondre aux obligations fiscales.
4. Base légale (RGPD)
Exécution du contrat : création de compte, génération de vidéos, traitement des paiements — ces traitements sont nécessaires pour fournir le service que tu as commandé.
Intérêt légitime : logs de sécurité, prévention de fraude, mesure d'audience anonymisée.
Consentement : cookies non essentiels, emails marketing (si/quand nous en enverrons).
Obligation légale : conservation des factures, réponse aux demandes des autorités.
6. Stockage et sécurité
Les mots de passe sont hachés avec bcrypt (12 rounds). Les tokens (reset password, vérification email) sont hachés en SHA-256 et expirent rapidement (1h ou 24h).
Les communications sont chiffrées via HTTPS/TLS. Les secrets d'API sont stockés en variables d'environnement sur un serveur dédié, jamais dans le code source.
L'accès à la base de données est protégé par authentification et limité au backend applicatif. Seuls les comptes « owner » et « admin » peuvent consulter les données utilisateurs via le dashboard admin.
7. Durée de conservation
Compte actif : tant que tu utilises AfroUGC.
Compte inactif (aucune connexion depuis 24 mois) : suppression automatique après préavis par email.
Compte supprimé : données personnelles supprimées sous 30 jours. Les factures et logs de transactions sont conservés 10 ans conformément aux obligations comptables.
Vidéos générées : conservées tant que ton compte existe. Supprimées à la suppression du compte, sauf si tu as téléchargé localement une copie.
Logs techniques : 90 jours.
8. Tes droits
Accès : tu peux consulter toutes tes données depuis ton dashboard. Pour un export complet, écris à support@afrougc.com.
Rectification : modifie ton nom, email, brand depuis Paramètres.
Suppression (« droit à l'oubli ») : supprime ton compte depuis Paramètres ou écris-nous. Nous supprimons sous 30 jours (sauf obligations légales).
Portabilité : nous te fournissons tes données dans un format structuré (JSON) sur demande.
Opposition : tu peux refuser le traitement à des fins marketing. L'opposition aux cookies non essentiels se fait via la bannière cookies.
Réclamation : tu peux porter plainte auprès de l'autorité de protection des données compétente (CNIL en France, APDP au Sénégal, NDPR au Nigéria, etc.).
10. Transferts internationaux
Les données sont stockées en Europe (serveurs VPS + Cloudflare R2 Europe West). Certains sous-traitants (OpenAI, Anthropic, HeyGen, Resend) traitent les données aux États-Unis.
Nous appliquons des clauses contractuelles types (SCC) et vérifions que ces sous-traitants ont des garanties de protection équivalentes au RGPD.
11. Mineurs
AfroUGC n'est pas destiné aux mineurs de moins de 18 ans. Nous ne collectons pas sciemment de données de mineurs. Si tu détectes un compte mineur, préviens-nous — nous le supprimerons.
12. Modifications
Nous pouvons mettre à jour cette politique. Les changements importants seront notifiés par email ou dans l'application au moins 15 jours à l'avance.
Nous contacter
Pour toute question sur tes données, écris à support@afrougc.com.